Apple · Apple Macos · CVE-2020-10001
**Nome do software vulnerável e versões afetadas**
Versões do CUPS anteriores à versão corrigida
Versões do macOS anteriores ao Big Sur 11.1
Versões do macOS Catalina anteriores à Atualização de Segurança 2020-001
Versões do macOS Mojave anteriores à Atualização de Segurança 2020-007
**Descrição**
O problema está relacionado a uma falha na validação de entrada na função ippReadIO do componente cups/ipp.c do servidor de impressão CUPS, associada à ausência de um mecanismo de validação de dados de entrada. Isso permite que um invasor remoto obtenha acesso a informações confidenciais. O problema foi resolvido com um tratamento aprimorado da memória. Um aplicativo malicioso pode ser capaz de ler memória restrita.
**Recomendações**
Para o CUPS, atualize para uma versão que inclua a correção para o problema de validação de entrada.
Para o macOS Big Sur, atualize para a versão 11.1 ou posterior.
Para o macOS Catalina, aplique a Atualização de Segurança 2020-001 ou posterior.
Para o macOS Mojave, aplique a Atualização de Segurança 2020-007 ou posterior.